Eine Adresse zu prüfen sendet ihr niemals eine E-Mail. Kein einziges Mal, auch nicht versehentlich. Warum das gilt

Kostenlos starten

Echtzeit-Verifizierung

Entscheiden Sie, solange die Person noch auf der Seite ist.

Eine Anfrage je Adresse. Die Antwort sagt, was wir gefunden haben und was wir dazu empfehlen — Ihr Anmeldeformular kann also durchlassen, um Bestätigung bitten, einen Schritt einbauen oder abweisen, ohne dass Sie diese Regeln von Grund auf schreiben.

An die Adresse wird keine Nachricht gesendetStabile Grundcodes

Konto erstellen
E-Mail

person@example.com

Adresse verifiziert — weiter

Nicht interaktive Produktvorschau.

POST /v1/verifications
{ "status":       "deliverable",
  "action":       "allow",
  "confidence":   0.92,
  "checks":       { "accept_all": "no",
                    "disposable": false },
  "reason_codes": ["MX_FOUND",
                    "SMTP_RCPT_ACCEPTED"] }

Wo es hinkommt

Vier Stellen, an denen eine Adresse in Ihr Produkt gelangt.

Anmeldung

Verifizieren, bevor das Konto existiert, damit eine vertippte Domain nie zu einem Support-Ticket wird.

Lead-Erfassung

Halten Sie Wegwerf- und Sammelpostfach-Adressen schon am Formular aus der Pipeline, solange es Sie noch nichts kostet.

Checkout

Der Beleg muss ankommen. Fangen Sie den Tippfehler ab, solange der Kunde noch da ist, um ihn zu korrigieren.

Interne Dateneingabe

CRM- und Backoffice-Formulare, in denen die Adresse von jemandem getippt wird, dem sie nicht gehört.

Die Gestalt einer Integration

Ein Aufruf, eine Entscheidung.

  1. 01

    Jemand tippt eine Adresse

    In Ihrem Formular, auf Ihrer Domain.

  2. 02

    Ihr Server ruft die API

    Serverseitig, mit Ihrem Schlüssel. Er erreicht den Browser nie.

  3. 03

    Wir sammeln die Belege

    Syntax, die Domain, ihr Routing, und eine Postfachprüfung, wo sie sich lohnt.

  4. 04

    Die Antwort kommt zurück

    Status, Empfehlung, Prüfungen und Grundcodes. Oder pending, mit einem Intervall zum Wiederkommen.

  5. 05

    Ihr Ablauf entscheidet

    Hereinlassen, um Bestätigung bitten, einen Schritt einbauen oder abbrechen. Nach Ihren Regeln, wenn Ihnen das lieber ist.

Die Antwort

Status ist, was wir gesehen haben. Aktion ist, was wir empfehlen.

Es sind zwei getrennte Felder, mit Absicht. Verschiedene Produkte können auf identische Belege völlig verschiedene Regeln anwenden, und am Prüfen selbst ändert das nichts.

Status zu empfohlener Aktion
StatusBedeutungEmpfohlene Aktion
deliverableDas Postfach hat sie angenommen, nichts auffälligallow
riskyFunktioniert vermutlich, aber die Belege sind dünnchallenge
undeliverableEin harter Fehlschlag, und er ändert sich nichtreject
unknownDer Mailserver wollte es nicht sagenallow_with_email_confirmation
pendingDie langsameren Belege kommen nochabfragen nach retry_after_ms

Abgesehen von einem harten Fehlschlag neigt hier alles dazu, die Person zu einer Bestätigungs-E-Mail durchzulassen. Diese E-Mail ist das Einzige, was je wirklich beweist, dass jemand über ein Postfach verfügt.

Integrationswege

Drei Wege hinein, je nachdem, wer es baut.

Serverseitige API

Am besten für Produktteams, die schon ein Backend haben.
Aufwand ein Endpunkt, eine Zugangsberechtigung.
Sicherheit der Schlüssel bleibt auf Ihrem Server; anonymer Zugang wird nicht angeboten.

Automatisierungsplattform

Am besten für Teams ohne Entwicklungszeit.
Aufwand Konto verbinden, ein Feld zuordnen.
Sicherheit die Zugangsdaten liegen im Tresor der Plattform.

Batch-Import

Am besten für das regelmäßige Aufräumen eines Bestands, der Ihnen schon gehört.
Aufwand hochladen und exportieren, kein Code.
Sicherheit dieselbe Verarbeitung und Aufbewahrung wie bei allem anderen.

Wir verlinken die Dokumentation hier an dem Tag, an dem das öffentliche Entwicklerportal live geht. Bis dahin gibt es nichts zu verlinken, und wir sagen das lieber, als Sie auf eine Seite zu schicken, die es nicht gibt.

Zeit, ehrlich gesagt

Nicht sofort, und wir werden es auch nicht so nennen.

Antworten aus Syntax, DNS und Routing kommen schnell. Antworten, die eine Postfachprüfung brauchen, hängen daran, dass jemand anderes abnimmt, und ein paar Anbieter verzögern den Erstkontakt mit Absicht.

Schneller Pfad

Parse-Fehler, nicht existierende Domains und Null-MX-Erklärungen werden alle geklärt, ohne jemanden zu kontaktieren.

Prüfpfad

Wo eine Prüfung angebracht ist, kann die Antwort als pending mit einem ausdrücklichen retry_after_ms zurückkommen, das Abfragen ist also begrenzt statt blind.

Veröffentlichte Zahlen

Median- und p95-Latenz, Ratenbegrenzungen und Verfügbarkeit: [GEMESSENE ZAHLEN]. Sie kommen hier hin, sobald sie gemessen sind, und keinen Tag früher.

Umgang mit Unsicherheit

Was passiert, wenn die Antwort nicht sauber ist.

Ein grüner Haken und ein rotes Kreuz sind der einfache Teil. Ob ein Verifizierer etwas taugt, zeigt sich daran, was er tut, wenn SMTP keine klare Antwort gibt.

Catch-all-Domains

Eine Domain, die jeden Empfänger annimmt, sagt nichts über das konkrete Postfach. Die Annahme wird abgewertet und als riskant mit ACCEPT_ALL_DOMAIN gemeldet, nie zu zustellbar befördert.

Greylisting und Drosselung

Eine vorübergehende Ablehnung ist keine Zurückweisung. Sie wird mit eigenem Grundcode festgehalten, damit ein erneuter Versuch geplant werden kann, statt einen Menschen zu Unrecht abzuweisen.

Zeitüberschreitungen

Eine Verbindung, die niemand annimmt, ergibt unknown, nie undeliverable. Keine Antwort ist nicht dasselbe wie ein Nein.

Anbieterseitige Sperren

Manche Anbieter lehnen Prüfungen aus Prinzip ab, und ein Teil dieser Ablehnungen zielt auf unsere Absenderidentität, nicht auf Ihren Empfänger. Die verfolgen wir getrennt, weil sie über die Adresse überhaupt nichts aussagen.

Das Recht abzuweisen muss man sich verdienen.Prüfbelege dürfen nur dort zu einer Ablehnung führen, wo wir gemessen haben, wie genau sie für diesen Anbieter sind. Wo nicht, greift die ausfallsichere Voreinstellung und niemand wird abgewiesen. Auf ungemessene Belege hin abzuweisen ist genau der Weg, auf dem die pauschale Regel eines Anbieters zu einem echten Menschen wird, der sich für Ihr Produkt nicht anmelden kann.

Zugangsdaten und Missbrauch

Serverseitig, von Haus aus.

Schlüssel

Anfragen authentifizieren sich mit einer Bearer-Berechtigung. Ein Konto kann mehrere halten, jede an eine benannte Integration gebunden, ein Schlüssel lässt sich also rotieren oder widerrufen, ohne alle Aufrufer lahmzulegen. Anonymer Zugang ist keine konfigurierbare Option.

Grenzen

Das Anfragevolumen ist je Aufrufer und je Quellnetz begrenzt. Eine Ablehnung trägt einen ausdrücklichen Wiederholungshinweis, damit ein Client zurücksteckt statt blind weiterzuversuchen.

Was die Grenze nie überschreitet

Der Antworttext entfernter Server bleibt im System. Er verrät Details der Zielinfrastruktur, kann nicht vertrauenswürdige Steuerzeichen tragen und ändert sich, sobald ein Anbieter eine Meldung umformuliert.

Idempotenz

Eine wiederholte Verifizierung derselben Adresse liefert denselben Schluss unter derselben Kennung, statt die Arbeit zweimal zu tun und einen zweiten Datensatz dafür zu schreiben.

Setzen Sie es vor Ihr Anmeldeformular.

Starten Sie kostenlos. Kommen Sie auf uns zu, wenn Menge oder Einkauf etwas anderes brauchen.